View a markdown version of this page

シングルアカウント実行ロール - AWS レジリエンスハブ

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

シングルアカウント実行ロール

単一アカウントテストの場合は、 が引き受け AWS FIS ることができる信頼ポリシーと、使用するテストテンプレートのアクセス許可ポリシーを使用して、1 つの実行ロールを作成します。

信頼ポリシー

実行ロールは AWS FIS サービスを信頼する必要があります。信頼ポリシーは、すべてのテストテンプレートで同じです。aws:SourceAccount および aws:SourceArn条件は、混乱した代理問題から保護するため、アカウントが所有する実験のみがロールを引き受けることができます。

{ "Version": "2012-10-17", "Statement": [ { "Sid": "FISTrustPolicy", "Effect": "Allow", "Principal": { "Service": "fis.amazonaws.com" }, "Action": "sts:AssumeRole", "Condition": { "StringEquals": { "aws:SourceAccount": "account-id" }, "ArnLike": { "aws:SourceArn": "arn:aws:fis:*:account-id:experiment/*" } } } ] }
アクセス許可ポリシー

テストで使用するテストテンプレートのアクセス許可ポリシーをアタッチします。